Wireguard iptables: Unterschied zwischen den Versionen

Aus AQUAPOOL
Zur Navigation springen Zur Suche springen
Die Seite wurde neu angelegt: „=== Postrouting === Damit das Routing zwischen dem Wireguard Client und dem -Server funktioniert muss auf dem Client z.B. folgendes eingetragen werden:“
 
Keine Bearbeitungszusammenfassung
 
Zeile 1: Zeile 1:
=== Postrouting ===
=== Postrouting ===
Damit das Routing zwischen dem Wireguard Client und dem -Server funktioniert muss auf dem Client z.B. folgendes eingetragen werden:
Damit das Routing zwischen dem Wireguard Client und dem -Server funktioniert muss auf dem Client z.B. folgendes eingetragen werden:
iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE
Ggf. muss noch das Paket "iptables-persistent" installiert werden.
Auf dem Wireguard Server (z.B. serv1) kommt folgendes rein:
iptables -t nat -A POSTROUTING -s 10.9.0.0/24 -o tun0 -j MASQUERADE
Damit auch die Adressen (das VPN) aus der wg1 erreichbar ist:
iptables -t nat -A POSTROUTING -s 10.9.0.0/24 -o wg1 -j MASQUERADE
Um die Regeln anzeigen zu lassen:
iptables -t nat -L POSTROUTING

Aktuelle Version vom 1. Oktober 2024, 09:48 Uhr

Damit das Routing zwischen dem Wireguard Client und dem -Server funktioniert muss auf dem Client z.B. folgendes eingetragen werden:

iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE

Ggf. muss noch das Paket "iptables-persistent" installiert werden.

Auf dem Wireguard Server (z.B. serv1) kommt folgendes rein:

iptables -t nat -A POSTROUTING -s 10.9.0.0/24 -o tun0 -j MASQUERADE

Damit auch die Adressen (das VPN) aus der wg1 erreichbar ist:

iptables -t nat -A POSTROUTING -s 10.9.0.0/24 -o wg1 -j MASQUERADE

Um die Regeln anzeigen zu lassen:

iptables -t nat -L POSTROUTING